一、 漏洞 CVE-2023-42855 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
已通过改进状态管理解决了此问题。iOS 17.1 和 iPadOS 17.1 中修复了这个问题。物理访问设备的攻击者可能能够无声地在擦除的设备上保留Apple ID。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
不充分的会话过期机制
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
This issue was addressed with improved state management. This issue is fixed in iOS 17.1 and iPadOS 17.1. An attacker with physical access may be able to silently persist an Apple ID on an erased device.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple iOS 和 iPadOS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple iOS和Apple iPadOS都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。 Apple iOS 17.1 版本和 iPadOS 17.1 版本存在安全漏洞,该漏洞源于具有物理访问权限的攻击者可能能够在已擦除的设备上静默保留 Apple ID。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-42855 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-42855 的情报信息